《信息系統(tǒng)安全》內(nèi)容包括信息系統(tǒng)安全基本概念、信息系統(tǒng)安全體系、信息系統(tǒng)安全管理目標、信息系統(tǒng)安全需求、風險管理與控制、風險評估與分析、信息系統(tǒng)安全技術、信息安全標準與法律法規(guī)。《信息系統(tǒng)安全》結合目前信息系統(tǒng)安全的教學研究和實踐需要,以網(wǎng)上銀行系統(tǒng)為例,介紹了安全信息系統(tǒng)具體實現(xiàn)的過程;此外,《信息系統(tǒng)安全》也介紹了比較新穎的責任追究技術,以及在信息系統(tǒng)安全研究領域中引入“機構組織結構”(Enterprise Architecture)和“信息系統(tǒng)的安全開發(fā)生命周期”(Security Considerations in the Information System Development Life Cycle)等與信息管理相關的概念?!缎畔⑾到y(tǒng)安全》強調(diào)管理手段對信息系統(tǒng)安全的重要性,分析安全技術與安全管理的互動,突出信息管理對安全技術提出的需求及安全技術對信息管理的影響,并把軟件工程中的軟件生命周期的概念引入信息系統(tǒng)安全領域,從開發(fā)過程管理的角度提高安全措施的可信性?!缎畔⑾到y(tǒng)安全》著重從實踐的角度,對信息系統(tǒng)安全概念、信息系統(tǒng)需求、信息系統(tǒng)的設計(包括安全技術應用和安全管理兩方面)、信息系統(tǒng)的實踐作概況性介紹,同時盡量采用當前國際信息安全研究領域的最新成果和研究方向,便于讀者能夠了解信息安全研究的最新動態(tài)?!缎畔⑾到y(tǒng)安全》主要供計算機專業(yè)和信息系統(tǒng)管理專業(yè)的本科生和研究生作為信息安全課程的教材使用。同時,《信息系統(tǒng)安全》也適合信息安全管理人員作為在信息系統(tǒng)開發(fā)過程中使用。希望讀者在閱讀《信息系統(tǒng)安全》時,能從管理與實踐的角度,重新認識和理解信息安全的概念。